Αν λάβατε ένα email μου που παραπέμπει σε αυτή τη σελίδα, είναι επειδή ο ιστότοπός σας φαίνεται να εκτελεί μια έκδοση του Drag and Drop Multiple File Upload for Contact Form 7 (το πρόσθετο WordPress που είναι καταχωρισμένο στο WordPress.org με αυτό το όνομα, από τον codedropz, το οποίο βρίσκεται στα αρχεία σας στη διαδρομή /wp-content/plugins/drag-and-drop-multiple-file-upload-contact-form-7/) που εμπίπτει στο επηρεαζόμενο εύρος ενός γνωστού ζητήματος ασφαλείας. Αυτή η σελίδα εξηγεί ποιο είναι το ζήτημα, πώς να διαπιστώσετε αν αφορά καθόλου τον ιστότοπό σας, πώς να διαβάσετε την έκδοσή σας χωρίς να παραπλανηθείτε, και πώς να ενημερώσετε.

Παρακαλώ σημειώστε: αυτή δεν είναι η έκδοση για WooCommerce. Ο ίδιος δημιουργός δημοσιεύει ένα ξεχωριστό πρόσθετο, το «Drag and Drop Multiple File Upload for WooCommerce» (φάκελος drag-and-drop-multiple-file-upload-for-woocommerce), το οποίο είναι διαφορετικό προϊόν με τη δική του αρίθμηση εκδόσεων. Αν το πρόσθετο στα αρχεία σας είναι το WooCommerce και όχι το Contact Form 7, αυτή η σελίδα δεν το αφορά. Όλα τα παρακάτω αφορούν αποκλειστικά το πρόσθετο (add-on) Contact Form 7.

Πριν από οτιδήποτε άλλο, το πιο σημαντικό στοιχείο για αυτή την ειδοποίηση: μια έκδοση στο επηρεαζόμενο εύρος δεν σημαίνει από μόνη της ότι ο ιστότοπός σας είναι εκτεθειμένος. Το ζήτημα που περιγράφεται παρακάτω ενεργοποιείται μόνο σε ιστότοπους που έχουν έναν συγκεκριμένο τύπο πεδίου μεταφόρτωσης, και δεν μπορώ να δω από έξω πώς είναι διαμορφωμένες οι φόρμες σας:

  • Το ζήτημα φτάνει μόνο σε μια φόρμα Contact Form 7 που διαθέτει ένα από τα πεδία μεταφόρτωσης με μεταφορά και απόθεση αυτού του πρόσθετου, ρυθμισμένο ώστε να δέχεται οποιονδήποτε τύπο αρχείου.
  • Ένα πεδίο που περιορίζει όσα δέχεται σε συγκεκριμένους τύπους (για παράδειγμα εικόνες ή PDF) δεν είναι εκτεθειμένο σε αυτό το ζήτημα, ακόμη και σε μια επηρεαζόμενη έκδοση. Ο περιορισμός των αποδεκτών τύπων είναι επίσης η προεπιλογή όταν ένα πεδίο δεν τους ορίζει.

Μπορώ να διαβάσω την έκδοση του πρόσθετού σας από ένα δημόσιο αρχείο, αλλά δεν μπορώ να διαβάσω τη διαμόρφωση της φόρμας σας, οπότε αυτή η ειδοποίηση είναι μια προληπτική ενημέρωση και όχι ένα επιβεβαιωμένο εύρημα για τον ιστότοπό σας.

Το ζήτημα είναι η CVE-2026-18781, ένα σφάλμα μη εξουσιοδοτημένης μεταφόρτωσης αρχείου στον χειρισμό μεταφορτώσεων του πρόσθετου. Επηρεάζει τις εκδόσεις 1.3.9.3 έως 1.3.9.8 και έχει διορθωθεί στην 1.3.9.9. Αν χρησιμοποιείτε μια επηρεαζόμενη έκδοση, ενημερώστε το Drag and Drop Multiple File Upload for Contact Form 7 στην 1.3.9.9 ή νεότερη, και διατηρήστε ενημερωμένο και το ίδιο το Contact Form 7.

Μια σημείωση για τον βαθμό επείγοντος, επειδή αυτή είναι μια υπό όρους ειδοποίηση. Αν κανένα από τα πεδία μεταφόρτωσής σας δεν δέχεται οποιονδήποτε τύπο αρχείου, η ενημέρωση είναι συνηθισμένη συντήρηση πρόσθετου. Αν κάποιο από αυτά δέχεται, παρακαλώ αντιμετωπίστε την ενημέρωση ως προτεραιότητα: σε εκείνη τη διαμόρφωση, το σφάλμα θα μπορούσε να επιτρέψει σε έναν επισκέπτη χωρίς κανέναν λογαριασμό να αποθηκεύσει στον διακομιστή σας ένα αρχείο της επιλογής του, από τον τύπο που ο διακομιστής μπορεί στη συνέχεια να εκτελέσει, κάτι που μπορεί να οδηγήσει σε πλήρη έλεγχο του ιστότοπου.

Πρόκειται για σφάλμα πρόσθετου, όχι για σφάλμα του πυρήνα WordPress, και είναι ανεξάρτητο από το ίδιο το Contact Form 7. Ένα πλήρως ενημερωμένο WordPress, και ένα ενημερωμένο Contact Form 7, δεν σας προστατεύουν αν αυτό το πρόσθετο (add-on) βρίσκεται σε επηρεαζόμενη έκδοση.

Είναι γνήσιο αυτό το μήνυμα·

Ναι. Πρόκειται για καλόπιστη ειδοποίηση υπεύθυνης δημοσιοποίησης από ανεξάρτητο ερευνητή ασφαλείας. Δεν σας ζητώ χρήματα, κωδικούς ή πρόσβαση στον ιστότοπό σας, και δεν επιχείρησα να εισβάλω σε αυτόν, να υποβάλω καμία από τις φόρμες σας ή να μεταφορτώσω οτιδήποτε σε αυτόν.

Το μόνο που έκανα ήταν να δω δημόσια ορατά αρχεία που ο ιστότοπός σας παρέχει σε κάθε επισκέπτη (όπως ακριβώς είναι δημόσια η αρχική σας σελίδα) και να σημειώσω τον αριθμό έκδοσης που δημοσιεύει το πρόσθετο. Συγκεκριμένα δεν υπέβαλα καμία φόρμα, δεν μεταφόρτωσα αρχείο, και δεν πλησίασα καθόλου τον χειριστή μεταφορτώσεων του πρόσθετου. Τίποτα σε αυτόν τον έλεγχο δεν αγγίζει τα δεδομένα σας, την περιοχή διαχείρισής σας ή οποιοδήποτε ιδιωτικό τμήμα του ιστότοπού σας (περισσότερες λεπτομέρειες παρακάτω, στην ενότητα Τι έκανα και τι δεν έκανα).

Αν θέλετε να επαληθεύσετε ποιος είμαι, δείτε τα στοιχεία επικοινωνίας στο τέλος αυτής της σελίδας και τη σελίδα Σχετικά.

Γιατί έχει σημασία

Αυτό το πρόσθετο προσθέτει πεδία μεταφόρτωσης αρχείων με μεταφορά και απόθεση στις φόρμες Contact Form 7, ώστε οι επισκέπτες να μπορούν να επισυνάπτουν αρχεία όταν υποβάλλουν μια φόρμα: μια αίτηση εργασίας, ένα αίτημα υποστήριξης, μια φωτογραφία. Για να παραμείνει αυτό ασφαλές, το πρόσθετο υποτίθεται ότι απορρίπτει επικίνδυνους τύπους αρχείων.

Στις επηρεαζόμενες εκδόσεις, αυτός ο έλεγχος μπορούσε να παρακαμφθεί. Το πρόσθετο εξέταζε το όνομα του μεταφορτωμένου αρχείου για να αποφασίσει αν ο τύπος επιτρεπόταν, στη συνέχεια προσάρμοζε το όνομα, και αποθήκευε το αρχείο χωρίς να ελέγξει ξανά το προσαρμοσμένο όνομα. Επειδή το όνομα άλλαζε αφού είχε ήδη εγκριθεί, ένα όνομα μπορούσε να διαμορφωθεί έτσι ώστε η εκδοχή που ελεγχόταν να φαίνεται αβλαβής, ενώ η εκδοχή που τελικά αποθηκευόταν να μην είναι, επιτρέποντας σε έναν μη επιτρεπόμενο τύπο αρχείου να καταλήξει στον διακομιστή. Όπου ο διακομιστής στη συνέχεια αντιμετωπίζει αυτό το αρχείο ως κάτι που μπορεί να εκτελέσει, το αποτέλεσμα είναι ότι το αρχείο ενός αγνώστου εκτελείται στον ιστότοπό σας.

Δύο πράγματα προκύπτουν από αυτό, και τραβούν προς αντίθετες κατευθύνσεις. Το πρώτο είναι ότι αυτό έχει σημασία μόνο όπου μια φόρμα διαθέτει πεδίο μεταφόρτωσης ρυθμισμένο να δέχεται οποιονδήποτε τύπο αρχείου. Όπου κάθε πεδίο μεταφόρτωσης περιορίζεται σε ένα συγκεκριμένο σύνολο τύπων, το καμουφλαρισμένο αρχείο δεν ταιριάζει με κάποιον επιτρεπόμενο τύπο και απορρίπτεται, οπότε ένας ιστότοπος σε αυτή την κατάσταση δεν είναι προσβάσιμος μέσω αυτού του ζητήματος. Το δεύτερο είναι ότι όπου ένα πεδίο «δέξου τα πάντα» υπάρχει πράγματι, δεν απαιτείται κανένας λογαριασμός, κανένας κωδικός και καμία συνεργασία από κανέναν: η φόρμα είναι ανοιχτή στο κοινό εξ ορισμού.

Περιγράφω αυτό στο επίπεδο που χρειάζεται ένας ιδιοκτήτης ιστότοπου για να δράσει, και όχι περισσότερο. Δεν δημοσιεύω τις λεπτομέρειες που θα επέτρεπαν σε κάποιον να το αναπαραγάγει, και θα σας παρακαλούσα να μην το δοκιμάσετε στον δικό σας ιστότοπο ή σε οποιονδήποτε άλλον. Η ανάγνωση της διαμόρφωσης της φόρμας σας και του αριθμού έκδοσής σας, όπως περιγράφεται παρακάτω, σας λέει όλα όσα χρειάζεστε για να αποφασίσετε τι θα κάνετε.

Αν το email μου ανέφερε αυτό το ζήτημα, σημαίνει ότι η έκδοση που δηλώνει ο ιστότοπός σας εμπίπτει στο επηρεαζόμενο εύρος. Δεν έλεγξα αν ο συγκεκριμένος ιστότοπός σας είναι εκμεταλλεύσιμος, και δεν μπορώ να δω πώς είναι διαμορφωμένες οι φόρμες σας. Το μόνο που παρατήρησα είναι η έκδοση.

Επηρεάζομαι·

Δύο ερωτήσεις το καθορίζουν, με αυτή τη σειρά.

Πρώτη: δέχεται κάποιο πεδίο μεταφόρτωσης «οποιονδήποτε τύπο αρχείου»;

Αυτή είναι η καθοριστική ερώτηση, και μόνο εσείς μπορείτε να την απαντήσετε. Ο έλεγχος των δικών σας φορμών είναι απολύτως ασφαλής και είναι όλο το νόημα αυτής της σελίδας.

  1. Συνδεθείτε στον πίνακα ελέγχου WordPress και ανοίξτε το Contact (Contact Form 7) στην πλαϊνή μπάρα.
  2. Ανοίξτε κάθε φόρμα που προσφέρει μεταφόρτωση αρχείου, και εντοπίστε το πεδίο μεταφόρτωσης με μεταφορά και απόθεση (το πεδίο αυτού του πρόσθετου, που προστίθεται δίπλα στις τυπικές ετικέτες του Contact Form 7).
  3. Δείτε αν εκείνο το πεδίο περιορίζει τους τύπους αρχείων που δέχεται.
  • Αν κάθε πεδίο μεταφόρτωσης είναι περιορισμένο σε συγκεκριμένους τύπους (για παράδειγμα jpg, png, pdf), αυτό το ζήτημα δεν φτάνει στον ιστότοπό σας, ακόμη και σε μια επηρεαζόμενη έκδοση. Η ενημέρωση αξίζει και πάλι να γίνει, ως συνηθισμένη συντήρηση.
  • Αν έστω ένα πεδίο μεταφόρτωσης είναι ρυθμισμένο να δέχεται οποιονδήποτε τύπο αρχείου, το ζήτημα σας αφορά, και θα πρέπει να ενημερώσετε άμεσα. Ο περιορισμός εκείνου του πεδίου στους τύπους που πραγματικά χρειάζεστε είναι ένα λογικό βήμα από μόνο του, αλλά η ενημέρωση είναι η διόρθωση.

Παρακαλώ μην προσπαθήσετε να αναπαραγάγετε το πρόβλημα στον δικό σας ιστότοπο ή σε οποιονδήποτε άλλον· δεν χρειάζεται, για να απαντήσετε στην παραπάνω ερώτηση.

Δεύτερη: ποια έκδοση χρησιμοποιείτε;

Δεν χρειάζεται να με πιστέψετε. Για αυτό το πρόσθετο υπάρχει ένας συγκεκριμένος τρόπος ελέγχου που θα σας παραπλανήσει, οπότε αξίζει να διαβάσετε αυτό το κομμάτι προσεκτικά.

Από την περιοχή διαχείρισης WordPress (έγκυρη πηγή):

  1. Στην περιοχή διαχείρισης WordPress, πηγαίνετε στα Πρόσθετα και μετά Εγκατεστημένα πρόσθετα.
  2. Βρείτε το Drag and Drop Multiple File Upload - Contact Form 7, την καταχώριση της οποίας ο φάκελος είναι drag-and-drop-multiple-file-upload-contact-form-7, και σημειώστε την έκδοση που εμφανίζεται κάτω από το όνομά του.

Από το δημόσιο μανιφέστο (χωρίς σύνδεση): ανοίξτε στο πρόγραμμα περιήγησης τη διεύθυνση yourdomain.com/wp-content/plugins/drag-and-drop-multiple-file-upload-contact-form-7/readme.txt. Η γραμμή Stable tag: κοντά στην αρχή είναι η έκδοση που δηλώνει η εγκατάστασή σας, και αυτή είναι μία από τις δημόσιες πηγές που διάβασα.

Από την πηγή της σελίδας σας (χωρίς σύνδεση): προβάλετε την πηγή μιας σελίδας του ιστότοπού σας και αναζητήστε ένα από τα front-end αρχεία (assets) του πρόσθετου, ακριβώς σε αυτές τις διαδρομές:

/wp-content/plugins/drag-and-drop-multiple-file-upload-contact-form-7/assets/css/dnd-upload-cf7.css?ver=...
/wp-content/plugins/drag-and-drop-multiple-file-upload-contact-form-7/assets/js/codedropz-uploader-min.js?ver=...

Ο αριθμός ?ver= που συνοδεύει εκείνα τα αρχεία κάτω από εκείνον τον φάκελο είναι η ίδια η έκδοση του πρόσθετου. Για αυτό το πρόσθετο ακολουθεί ακριβώς την κυκλοφορία, γι’ αυτό και τον θεωρώ αξιόπιστη ένδειξη.

Η παγίδα που πρέπει να αποφύγετε εδώ. Το ξεχωριστό πρόσθετο WooCommerce του ίδιου δημιουργού διανέμει ένα αρχείο με το ίδιο όνομα, codedropz-uploader-min.js, κάτω από δικό του φάκελο (drag-and-drop-multiple-file-upload-for-woocommerce) με έναν άσχετο αριθμό έκδοσης. Αν διαβάσετε μια έκδοση από την πηγή της σελίδας σας, βεβαιωθείτε ότι ο φάκελος στη διαδρομή είναι drag-and-drop-multiple-file-upload-contact-form-7 και όχι ο φάκελος του WooCommerce· διαφορετικά θα διαβάζετε την έκδοση ενός εντελώς διαφορετικού προϊόντος.

Στη συνέχεια εφαρμόστε αυτόν τον κανόνα, σημειώνοντας ότι οι εκδόσεις συγκρίνονται αριθμητικά, όχι αλφαβητικά:

  • 1.3.9.3 έως 1.3.9.8: δυνητικά επηρεαζόμενη, υπό την επιφύλαξη της παραπάνω ερώτησης για το πεδίο μεταφόρτωσης. Ενημερώστε τώρα.
  • 1.3.9.9 ή νεότερη: ήδη διορθωμένη όσον αφορά αυτό το ζήτημα. Η λήψη της πιο πρόσφατης διαθέσιμης έκδοσης είναι η καλύτερη κίνηση.
  • Παλαιότερη από την 1.3.9.3: δεν επηρεάζεται από αυτό το ζήτημα. Η συγκεκριμένη αδυναμία που περιγράφεται παραπάνω εισήχθη στην 1.3.9.3. Παρόλα αυτά, μια τόσο παλιά κυκλοφορία υστερεί σημαντικά σε όλα τα υπόλοιπα, και η ενημέρωση αξίζει να γίνει και για γενικότερους λόγους.

Αν δεν καταφέρετε να διαβάσετε μια αναγνώσιμη έκδοση από τους παραπάνω ελέγχους, αυτό δεν είναι ασυνήθιστο: τα πρόσθετα προσωρινής αποθήκευσης (caching) ή βελτιστοποίησης αφαιρούν συχνά την τιμή ?ver=, και τα αρχεία εμφανίζονται μόνο εκεί όπου φορτώνεται το πρόσθετο. Η οθόνη διαχείρισης στο πρώτο βήμα έχει πάντα την απάντηση.

Πώς να αναβαθμίσετε

Ο ασφαλέστερος δρόμος είναι να ενημερώσετε μέσα από το ίδιο το WordPress, αφού πρώτα πάρετε αντίγραφο ασφαλείας:

  1. Πάρτε αντίγραφο ασφαλείας του ιστότοπού σας (αρχεία και βάση δεδομένων) πριν κάνετε αλλαγές. Οι περισσότεροι πάροχοι φιλοξενίας προσφέρουν αντίγραφα με ένα κλικ, ή χρησιμοποιήστε ένα πρόσθετο αντιγράφων ασφαλείας για WordPress.
  2. Στην περιοχή διαχείρισης WordPress, πηγαίνετε στον Πίνακα ελέγχου και μετά Ενημερώσεις, ή στα Πρόσθετα και μετά Εγκατεστημένα πρόσθετα. Αν εμφανίζεται ενημέρωση για αυτό το πρόσθετο, εγκαταστήστε την από εκεί.
  3. Αν προτιμάτε τη γραμμή εντολών, το WP-CLI κάνει το ίδιο: wp plugin update drag-and-drop-multiple-file-upload-contact-form-7 (η εντολή χρησιμοποιεί το όνομα φακέλου).
  4. Αν δεν εμφανίζεται ενημέρωση, μπορείτε να πάρετε την τελευταία έκδοση απευθείας από τη σελίδα του πρόσθετου στον κατάλογο του WordPress.org, Drag and Drop Multiple File Upload for Contact Form 7, και να ενημερώσετε μέσω Πρόσθετα, μετά Προσθήκη νέου πρόσθετου, μετά Μεταφόρτωση πρόσθετου.
  5. Μετά την ενημέρωση, επιβεβαιώστε τον νέο αριθμό έκδοσης (1.3.9.9 ή νεότερη) με τα παραπάνω βήματα, και ελέγξτε ότι οι φόρμες σας και οι μεταφορτώσεις αρχείων εξακολουθούν να λειτουργούν κανονικά.

Όσο βρίσκεστε εκεί, αξίζει να επιβεβαιώσετε ότι ο πυρήνας του WordPress, το Contact Form 7, και τα υπόλοιπα πρόσθετά σας είναι ενημερωμένα, καθώς η ίδια αρχή ισχύει για όλα τους.

Μετά την ενημέρωση

Η ενημέρωση στην 1.3.9.9 ή νεότερη κλείνει το ζήτημα, και για τους περισσότερους ιστότοπους αυτό είναι όλη η εργασία. Αυτή η σελίδα είναι μια προληπτική ειδοποίηση, όχι μια αναφορά περιστατικού: δεν έχω καμία ορατότητα στο αν συνέβη κάτι στον ιστότοπό σας, και δεν κοίταξα.

Ένα βήμα παρακολούθησης αξίζει να εξεταστεί, και είναι υπό όρους ως προς την ίδια ερώτηση για το πεδίο μεταφόρτωσης. Αν ο ιστότοπός σας είχε μια φόρμα με πεδίο μεταφόρτωσης «δέχεται οποιονδήποτε τύπο αρχείου» ενώ βρισκόταν σε επηρεαζόμενη έκδοση, τότε ήταν τουλάχιστον θεωρητικά δυνατό να έχει τοποθετηθεί ένα αρχείο στον διακομιστή σας. Η ενημέρωση κλείνει την τρύπα, αλλά δεν αφαιρεί οτιδήποτε μπορεί να έχει ήδη αποθηκευτεί, οπότε σε εκείνη την περίπτωση λίγες συνηθισμένες προφυλάξεις είναι λογικές:

  • Κοιτάξτε μέσα στον κατάλογο μεταφορτώσεών σας (συνήθως κάτω από wp-content/uploads/) για αρχεία που δεν αναγνωρίζετε, ιδίως όσα δεν είναι το είδος των εγγράφων ή εικόνων που προορίζονται να λαμβάνουν οι φόρμες σας.
  • Ελέγξτε τους λογαριασμούς διαχειριστών σας, τις πρόσφατες συνδέσεις και τυχόν ενεργές συνεδρίες για οτιδήποτε δεν μπορείτε να εξηγήσετε.
  • Επαναφέρετε τους κωδικούς πρόσβασης στους λογαριασμούς διαχειριστών σας. Η εκ νέου δημιουργία των μυστικών κλειδιών και των «salts» του WordPress στο wp-config.php είναι ένα λογικό συμπληρωματικό βήμα (οι νέες τιμές απέχουν ένα κλικ από την επίσημη γεννήτρια κλειδιών, και η αντικατάστασή τους αποσυνδέει όλους τους χρήστες μία φορά).

Αν βρείτε κάτι που σας ανησυχεί, το να το αντιμετωπίσετε όπως θα αντιμετωπίζατε οποιαδήποτε άλλη ύποπτη μη εξουσιοδοτημένη πρόσβαση είναι η σωστή αντίδραση. Αν καμία από τις φόρμες σας δεν είχε πεδίο μεταφόρτωσης «δέχεται οποιονδήποτε τύπο αρχείου», η ενημέρωση από μόνη της είναι αρκετή.

Τι έκανα και τι δεν έκανα

Για πλήρη διαφάνεια σχετικά με τον έλεγχο πίσω από το email μου: διάβασα μόνο αρχεία που ο ιστότοπός σας παρέχει ήδη σε κάθε επισκέπτη, συγκεκριμένα το δημόσιο αρχείο readme.txt του πρόσθετου, την αρχική σας σελίδα, και τις διευθύνσεις αρχείων που είναι γραμμένες σε εκείνη τη σελίδα. Δεν απέκτησα πρόσβαση στην περιοχή διαχείρισης WordPress, στη βάση δεδομένων σας ή σε οποιοδήποτε ιδιωτικό τμήμα του ιστότοπου.

Ειδικότερα, δεν υπέβαλα ποτέ καμία από τις φόρμες σας, δεν μεταφόρτωσα ποτέ αρχείο, και δεν άγγιξα ποτέ τον χειριστή μεταφορτώσεων του πρόσθετου. Τίποτα δεν υποβλήθηκε, δεν δοκιμάστηκε και δεν αξιοποιήθηκε. Αυτό έχει μεγαλύτερη σημασία εδώ από ό,τι στις περισσότερες από αυτές τις σελίδες, επειδή η μεταφόρτωση ενός αρχείου είναι ακριβώς η ενέργεια που αφορά αυτό το ζήτημα, οπότε το «δεν την άγγιξα» είναι όλη η διαφορά ανάμεσα σε μια γνωστοποίηση και μια εισβολή.

Επίσης δεν δημοσιεύω σκόπιμα τις λεπτομέρειες που θα βοηθούσαν κάποιον να δράσει πάνω σε αυτό το ζήτημα. Η παραπάνω περιγραφή σταματά στο επίπεδο που χρειάζεται ένας ιδιοκτήτης ιστότοπου, και δεν παραπέμπω σε κανέναν κώδικα απόδειξης εκμετάλλευσης.

Πρόκειται για παρατήρηση βασισμένη στην έκδοση: ο ιστότοπός σας δηλώνει έκδοση εντός του επηρεαζόμενου εύρους. Δεν αποτελεί δήλωση ότι ο ιστότοπός σας ήταν εκμεταλλεύσιμος τη στιγμή που έκανα τον έλεγχο. Επειδή το ζήτημα εξαρτάται από μια ρύθμιση φόρμας που δεν μπορώ να δω, ένας ιστότοπος σε εκείνο το εύρος μπορεί κάλλιστα να μην είναι καθόλου εκτεθειμένος, και ένας ιστότοπος σε εκείνο το εύρος μπορεί επίσης να προστατεύεται ήδη με άλλα μέσα, όπως ένα τείχος προστασίας εφαρμογών ιστού.

Δεν έχω webmaster / έχω κολλήσει

Αν δεν συντηρείτε εσείς τον ιστότοπο, προωθήστε αυτή τη σελίδα σε όποιον τον συντηρεί (τον προγραμματιστή σας, την εταιρεία σας ή τον πάροχο φιλοξενίας). Θα αναγνωρίσουν γρήγορα τα παραπάνω βήματα.

Αν συντηρείτε τον ιστότοπο μόνοι σας και κολλήσετε, ευχαρίστως να σας κατευθύνω χωρίς κόστος. Επικοινωνήστε με τα στοιχεία παρακάτω.

Επικοινωνία

Evan Harris, ερευνητής ασφαλείας

Επικοινωνώ για ζητήματα σαν αυτό αποκλειστικά για να βοηθήσω τους διαχειριστές να ασφαλίσουν τους ιστότοπούς τους. Αν προτιμάτε να μην ξαναέρθω σε επαφή, απλώς ενημερώστε με και θα το σεβαστώ.

Αναφορές

Επίσημες ανακοινώσεις και παρακολούθηση

Κατασκευαστής / πρόσθετο